Deux virus a supprimer

linou73 Messages postés 25 Statut Membre -  
Valuu Messages postés 2258 Statut Contributeur -
Bonjour,

Voilà j'ai fait une recherche de virus avec Avira et deux virus ont été trouvé dans mon ordinateur. Je souhaite m'en débarrasser mais j'ai besoin d'un petit coup de main. Merci d'avance
A voir également:

12 réponses

Valuu Messages postés 2258 Statut Contributeur 201
 
Hello,
Antivir ne les a pas supprimé ?

--------------------------------------------------------------------------------------
Utilise ce logiciel de diagnostic :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
linou73 Messages postés 25 Statut Membre
 
Salut,
Merci pour ta réponse, antivir ne les a pas supprimé, il les a mis en quarantaine, il y a un cheval de trois je crois. Je suis tes instructions et t'envoye le rapport. Merci
0
linou73 Messages postés 25 Statut Membre
 
Voiçi l'adresse donné par ZHPdiag http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
Valuu Messages postés 2258 Statut Contributeur 201
 
T'as pas compris x)
Relis bien la procédure que je t'ai passé ;)
à la fin tu obtiens un rapport, que tu héberges et tu me passe le lien pjjoint.
Relis bien :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
linou73 Messages postés 25 Statut Membre
 
Ok j'ai tous relu et j'ai bien le rapport, je le copie et le colle directement sur le forum? Désolé mais mon niveau est plus que faible en informatique et je ne maitrise pas tous les termes.
0
Valuu Messages postés 2258 Statut Contributeur 201
 
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Donc tu vas sur ce site tu cliques sur parcourir, tu vas chercher ton fichier, tu laisse en public et tu mets pas de mot de passe.
Tu envoies le fichiers et tu me passe le lien du rapport qui t'es donné.

Tu ne peux pas poster le rapport ici, il est trop long et ne serais pas complet (et illisible en plus)
0
linou73 Messages postés 25 Statut Membre
 
Salut Valuu,

Merci pour ta patience et tes explications. Voici l'adress du lien https://pjjoint.malekal.com/files.php?id=922a1e45ebg14m6t7j8n11w7b14p10x12q8x9y12z14w9l5k10m10q10c8v7
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Hello,

Apparemment rien de bien méchant sur ton rapport :) Antivir à du faire du bon boulot ^^

--------------------------------------------------------------------------------------
* Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Scanner
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

--------------------------------------------------------------------------------------
* Télécharge la dernière version de Java : https://www.java.com/fr/download/
* Installe là
*Puis télécharge JavaRa.zip
* Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
* Double-clique sur le répertoire JavaRa obtenu.
* Si tu es sous Vista/Seven, Exécute le avec un clic droit / Exécuter en tant qu'administrateur
* Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
* Clique sur Remove Older Versions.
* Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
* Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. (Note : le rapport se trouve aussi là : ( C:\JavaRa.log ))

Je serais peu présent les 2 semaines qui suivent, mais j'essaierais quand même de passer donner des nouvelles et terminer ton cas. Mais rien de grave chez toi.
0
linou73 Messages postés 25 Statut Membre
 
voilà le rapport de AD-Remover
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 21:20:59 le 31/07/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Aline@ALINE-TOSH (TOSHIBA Satellite C660)

============== RECHERCHE ==============

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [5.0 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\Aline\AppData\Roaming\Mozilla\FireFox\Profiles\bdjsufj9.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Aline\\Documents\\dossier thématique
Prefs.js - browser.search.selectedEngine, eBay France
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://toshiba.msn.com
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://toshiba.msn.com
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{0F35F8A2-045C-4DDA-94D5-B963FCC0742A} - "eBay" (hxxp://rover.ebay.com/rover/1/709-44555-9400-8/4?satitle={searchTerms})
HKCU_SearchScopes\{25720097-6A30-435F-AA36-2E8B4F472261} - "?" (?)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{EE0DF950-5C7F-4261-8CFA-AE01D71FD9BD} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\SetupUtility.exe (<TOSHIBA>)
HKLM_ElevationPolicy\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\MTSProc.exe (<TOSHIBA>)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - "TOSHIBA Media Controller Plug-in" (C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 107 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 22/05/2011 21:52:56 (4192 Octet(s))
C:\Ad-Report-SCAN[1].txt - 22/05/2011 20:41:46 (3953 Octet(s))
C:\Ad-Report-SCAN[2].txt - 31/07/2011 21:21:47 (3352 Octet(s))

Fin à: 21:22:28, 31/07/2011

============== E.O.F ==============
0
linou73 Messages postés 25 Statut Membre
 
concernant JavaRa j'ai tout installé mais je n'arrive pas à le lancer, donc j'ai pas de rapport, c'est important pour toi? crois tu que je puisse supprimer ces deux virus sans problèmes?
0
Valuu Messages postés 2258 Statut Contributeur 201
 
tu les as déjà mis en quarantaine donc ça risque plus rien ;)
Pour JavaRa pas grave, désinstalle juste l'ancienne version de Java via l'ajout/suppression de programme.

Pour continuer, un scan global :
--------------------------------------------------------------------------------------
MBAM
* Télécharge Malwarebytes' Anti-Malware
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
* Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
0
linou73 Messages postés 25 Statut Membre
 
merci pour tes conseils, j'ai fait un scan avec malwarebytes mais tout va bien donc voilà, je pense que mon problème est réglé. Si tu vois d'autres choses à me conseillé dis moi, sinon merci encore et à une prochaine.
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Yop !

Le rapport MBAM peut-être ?

Puis refait moi un ZHPDiag en le retéléchargeant, ta version date un peu maintenant ^^

--------------------------------------------------------------------------------------
Utilise ce logiciel de diagnostic :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0